PT-2021-15594 · Mcafee · Endpoint Security For Linux Threat Prevention/Firewall

CVE-2021-23892

·

Publicado

2021-05-12

·

Atualizado

2023-02-11

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
**Nome do software vulnerável e versões afetadas:
Endpoint Security for Linux Threat Prevention and Firewall (ENSL TP/FW) (versões afetadas não especificadas)
Descrição:
Um usuário local pode explorar uma condição de corrida de tempo entre verificação e uso (TOCTOU) durante o processo de instalação para realizar um ataque de escalonamento de privilégios, obtendo privilégios de administrador para executar código arbitrário. Isso é possível devido ao uso inseguro de locais previsíveis para arquivos temporários.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Time Of Check To Time Of Use

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-23892

Produtos afetados

Endpoint Security For Linux Threat Prevention/Firewall